Datenschutz.

Datenschutzerklärung

Inhaltsverzeichnis

Einleitung und Überblick

Diese Datenschutzerklärung (Stand: 11. August 2025) erklärt, wie wir personenbezogene Daten verarbeiten, wenn Sie unsere Website besuchen, unsere Online-Dienste nutzen oder mit uns kommunizieren. Wir halten uns an die Datenschutz-Grundverordnung (DSGVO), das österreichische Datenschutzgesetz (DSG) und das Telekommunikationsgesetz 2003 (TKG 2003). Unser Ziel ist, Daten sparsam, zweckgebunden und sicher zu verarbeiten – transparent und verständlich.

Kurz gesagt: Wir verarbeiten nur die Daten, die wir wirklich brauchen, schützen diese mit angemessenen technischen und organisatorischen Maßnahmen und geben sie nur weiter, wenn das erlaubt ist, erforderlich ist oder Sie eingewilligt haben.

Anwendungsbereich

Diese Erklärung gilt für alle Verarbeitungen personenbezogener Daten im Zusammenhang mit:

  • der Website www.strauss-media.at und ihren Unterseiten,
  • unserer Kommunikation per E-Mail, Telefon oder über Online-Formulare,
  • technischen Infrastruktur-Diensten (z. B. Hosting, Sicherheitsdienste, Consent-Management),
  • Web-Analytics bzw. Monitoring (z. B. Google Search Console) und ggf. weiteren Tools, sofern eingesetzt,
  • unseren Social-Media-Präsenzen sowie eingebetteten Inhalten (z. B. Karten, Videos, Schriften), sofern eingesetzt.

Für Datenverarbeitungen außerhalb der Website (z. B. im Rahmen von Verträgen) gelten ergänzend eigene Informationen, die wir auf Wunsch gerne bereitstellen.

Rechtsgrundlagen

Wir verarbeiten personenbezogene Daten ausschließlich, wenn eine der folgenden Rechtsgrundlagen nach Art. 6 Abs. 1 DSGVO erfüllt ist:

  1. Einwilligung (lit. a): Sie haben uns Ihre freiwillige, informierte Einwilligung erteilt – etwa bei optionalen Cookies oder bei bestimmten Formularfunktionen.
  2. Vertrag/Vorvertrag (lit. b): Die Verarbeitung ist zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen erforderlich (z. B. Beantwortung von Anfragen).
  3. Rechtliche Pflicht (lit. c): Wir sind gesetzlich verpflichtet (z. B. steuer- und handelsrechtliche Aufbewahrung).
  4. Berechtigtes Interesse (lit. f): Wir haben ein überwiegendes, legitimes Interesse (z. B. IT-Sicherheit, Betrugsprävention, effizienter Betrieb, Statistik in enger, datensparsamer Form). Ihre Interessen werden gegen unsere abgewogen.

In Österreich sind ergänzend insbesondere die Bestimmungen des DSG sowie des TKG 2003 (§§ 92–96 TKG) relevant, vor allem im Hinblick auf den Einsatz von Cookies und ähnlichen Technologien.

Kontaktdaten des Verantwortlichen

STRAUSS.MEDIA – Ing. Mario Kvasina, BSc
Wienerstraße 154, 3400 Klosterneuburg, Österreich
UID-Nr.: ATU80372008
E-Mail: office@strauss-media.at
Telefon: +43 2243 93088
Impressum: www.strauss-media.at/impressum

Rechte der betroffenen Personen

Sie haben – im Rahmen der gesetzlichen Voraussetzungen – folgende Rechte:

  • Auskunft (Art. 15 DSGVO) über die von uns verarbeiteten personenbezogenen Daten,
  • Berichtigung (Art. 16 DSGVO) unrichtiger oder unvollständiger Daten,
  • Löschung (Art. 17 DSGVO) Ihrer Daten („Recht auf Vergessenwerden“),
  • Einschränkung (Art. 18 DSGVO) der Verarbeitung,
  • Datenübertragbarkeit (Art. 20 DSGVO) in einem gängigen, maschinenlesbaren Format,
  • Widerspruch (Art. 21 DSGVO) gegen Verarbeitungen, die auf berechtigten Interessen beruhen,
  • Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO) mit Wirkung für die Zukunft.

Zudem haben Sie das Recht, sich bei der zuständigen Aufsichtsbehörde zu beschweren: Österreichische Datenschutzbehörde, Barichgasse 40–42, 1030 Wien, dsb@dsb.gv.at, www.dsb.gv.at.

Speicherdauer und Löschung

Wir speichern personenbezogene Daten nur so lange, wie dies zur Erreichung des jeweiligen Zweckes erforderlich ist oder wie es gesetzliche Aufbewahrungsfristen verlangen. Nach Zweckerreichung bzw. Ablauf gesetzlicher Fristen werden Daten gelöscht oder anonymisiert. Beispiele: kaufmännische Unterlagen bis zu 7 Jahre (UGB/BAO), Gewährleistungs-/Haftungsfristen nach ABGB.

Wenn Sie die Löschung beantragen oder eine Einwilligung widerrufen, prüfen wir gesetzliche Aufbewahrungspflichten und nehmen – soweit zulässig – die Löschung oder Einschränkung vor.

Sicherheit der Datenverarbeitung

Wir treffen angemessene technische und organisatorische Maßnahmen (Art. 24, 25, 32 DSGVO), um personenbezogene Daten vor Verlust, Veränderung, unbefugtem Zugriff oder Offenlegung zu schützen. Dazu zählen u. a. rollenbasierte Zugriffskonzepte, Verschlüsselung, Härtung der Systeme, regelmäßige Updates, Sicherheitsprotokollierung, Backups, Datensparsamkeit und Schulungen.

TLS-Verschlüsselung (HTTPS)

Unsere Website ist über HTTPS erreichbar; die Datenübertragung zwischen Ihrem Browser und unserem Server erfolgt verschlüsselt (TLS). Sie erkennen das an „https://“ und einem Schloss-Symbol im Browser.

Webhosting

Zur Bereitstellung unserer Website nutzen wir einen Hosting-Dienstleister mit Serverstandorten in der EU/​EWR. Der Provider verarbeitet in unserem Auftrag Verbindungsdaten (z. B. IP-Adresse, Zeitstempel, angeforderte Ressource, HTTP-Status, User-Agent) zur Auslieferung von Inhalten, zur Fehleranalyse und zur Aufrechterhaltung der Sicherheit. Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren und effizienten Betrieb (Art. 6 Abs. 1 lit. f DSGVO). Mit dem Provider besteht ein Auftragsverarbeitungsvertrag (Art. 28 DSGVO).

Server-Logfiles

Bei jedem Zugriff werden automatisch Server-Logfiles erfasst. Typischerweise enthalten diese:

  • IP-Adresse (gekürzt, wo technisch möglich),
  • Datum und Uhrzeit,
  • URL/Dateiname der abgerufenen Ressource,
  • Referrer-URL (sofern übermittelt),
  • Browser-/Geräte-/Betriebssystem-Informationen (User-Agent),
  • HTTP-Statuscode und übertragene Datenmenge.

Zwecke: technische Auslieferung, Stabilität, IT-Security (z. B. Abwehr von Angriffen), forensische Analyse. Speicherdauer: Grundsätzlich bis zu 30 Tage; im Sicherheitsfall länger, bis die Klärung abgeschlossen ist. Rechtsgrundlage: berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO).

Kommunikation (E-Mail, Telefon, Formulare)

Kurzfassung
👥 Betroffene: Personen, die uns kontaktieren
🎯 Zweck: Bearbeitung Ihrer Anfrage, Nachvollziehbarkeit, Dokumentation
⚖️ Rechtsgrundlagen: Art. 6 Abs. 1 lit. b (Vertrag/​Vorvertrag), lit. a (Einwilligung), lit. f (berechtigtes Interesse)
🗄️ Speicherdauer: bis zur Erledigung; darüber hinaus gemäß gesetzlicher Pflichten/Verjährung

Bei Kontakt per E-Mail/Telefon oder über ein Formular verarbeiten wir die von Ihnen angegebenen Daten (z. B. Name, Kontaktdaten, Anliegen, Anhänge) zur Bearbeitung. Pflichtfelder sind als solche gekennzeichnet; ohne diese kann das Anliegen ggf. nicht bearbeitet werden. Wir geben Daten nur weiter, wenn dies zur Bearbeitung erforderlich ist (z. B. an technische Dienstleister) oder Sie eingewilligt haben.

Auftragsverarbeitungsverträge (AVV)

Wir setzen externe Anbieter ein (z. B. Hosting, E-Mail, Wartung, ggf. CDN, Consent-Management). Mit diesen bestehen AVV nach Art. 28 DSGVO, die insbesondere Zweck, Dauer, Art und Kategorien der Datenverarbeitung regeln und ein angemessenes Sicherheitsniveau verlangen. Subunternehmer werden nur nach vertraglicher Freigabe eingesetzt.

Cookies & Consent-Management

Wir verwenden Cookies und ähnliche Technologien (z. B. Local Storage), um unsere Website bereitzustellen, zu sichern und zu verbessern. Erforderliche Cookies sind für den Betrieb notwendig und werden ohne Einwilligung gesetzt (Art. 6 Abs. 1 lit. f DSGVO; § 96 Abs. 3 TKG, soweit anwendbar). Optionale Cookies (z. B. für Statistik/Komfort/Marketing) setzen wir nur mit Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 96 Abs. 3 TKG).

Wir empfehlen bzw. verwenden – je nach Umsetzung – ein Consent-Management-Tool (CMP), das Ihre Auswahl protokolliert und Sie diese jederzeit ändern können. Die CMP-Protokollierung (z. B. Consent-ID, Zeitstempel, Auswahl) erfolgt auf Grundlage unserer rechtlichen Verpflichtung zur Nachweisbarkeit und unseres berechtigten Interesses an dokumentierter Compliance (Art. 6 Abs. 1 lit. c und/​oder lit. f DSGVO).

Hinweis: Sie können Cookies im Browser löschen/​blockieren. Dies kann die Funktionalität der Website einschränken.

Web-Analytics (Einleitung)

Wir setzen bewusst auf datensparsame Website-Optimierung. Aktuell nutzen wir kein klassisches Tracking-Tool wie Google Analytics; stattdessen verwenden wir die Google Search Console (siehe unten), die uns aggregierte Such- und Leistungsdaten liefert, ohne personenbezogene Besucherprofile anzulegen.

Google Search Console

Was ist das?
Die Google Search Console ist ein kostenloses Tool der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Wir nutzen sie zur technischen Überwachung (z. B. Crawling-Fehler) und zur Verbesserung unserer Sichtbarkeit in der Google-Suche.

Welche Daten fließen?
Die Search Console stellt aggregierte Leistungsdaten (Impressionen, Klicks, Positionen, Suchanfragen) bereit. Sie setzt auf unserer Website keine Cookies und erfasst keine personenbezogenen Daten der Besucher. Die Daten beziehen sich auf unsere Website als Property in Google-Systemen, nicht auf individuelle Nutzer dieser Seite.

Rechtsgrundlage: berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) an der technischen Qualität und Auffindbarkeit der Website. Weitere Informationen zum Datenschutz bei Google: policies.google.com/privacy.

Weitere Dienste & eingebettete Inhalte (Einleitung)

Auf modernen Websites werden häufig externe Inhalte eingebunden (z. B. Karten, Videos, Web-Fonts) oder Marketing-/Analyse-Pixel eingesetzt. Damit es für Sie maximal transparent ist, führen wir nachfolgend auch Dienste auf, die derzeit nicht zwingend aktiv sind, deren Einbindung wir aber vorbehalten („falls eingesetzt“). So ist diese Datenschutzerklärung zukunftssicher und muss im Regelfall nicht bei jeder kleinen Funktionsänderung neu geschrieben werden.

Google Maps (falls eingesetzt)

Zur Darstellung von Karten kann Google Maps integriert sein (Google Ireland Limited). Beim Aufruf der Karte werden aus technischen Gründen u. a. IP-Adresse und Browserinformationen an Google übermittelt; es können Cookies/ähnliche Technologien gesetzt werden. Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) über die CMP, da eine Datenübermittlung in die USA möglich ist. Alternative: Zwei-Klick-Lösung (erst nach Klick wird geladen).

YouTube/Vimeo-Videos (falls eingesetzt)

Zum Abspielen von Videos können YouTube (Google) oder Vimeo (Vimeo Inc., USA) eingesetzt werden. Wir empfehlen „erweiterter Datenschutzmodus“ (YouTube) bzw. eine 2-Klick-Lösung, sodass erst nach Ihrer Einwilligung Inhalte geladen werden. Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).

Web-Schriften (Web-Fonts) (falls eingesetzt)

Zur einheitlichen Darstellung können Web-Fonts lokal gehostet oder über Anbieter (z. B. Google Fonts) eingebunden werden. Wir bevorzugen lokales Hosting, um keine externen Verbindungen aufzubauen. Bei externer Einbindung können Verbindungsdaten an den Anbieter fließen (IP, User-Agent). Rechtsgrundlage: berechtigtes Interesse (Art. 6 Abs. 1 lit. f) an konsistenter Darstellung; bei externer Einbindung in Drittstaaten Einwilligung.

Spam-/Bot-Schutz (z. B. reCAPTCHA) (falls eingesetzt)

Zum Schutz von Formularen kann ein Captcha-Dienst integriert werden (z. B. Google reCAPTCHA). Dabei können Interaktions- und Geräteinformationen übermittelt werden. Rechtsgrundlage: berechtigtes Interesse (Art. 6 Abs. 1 lit. f) an Missbrauchsvermeidung; bei Drittlandtransfer zusätzlich Einwilligung.

Newsletter (falls eingesetzt)

Bei einer freiwilligen Anmeldung verarbeiten wir Ihre E-Mail-Adresse und ggf. weitere Angaben. Wir setzen Double-Opt-In ein und protokollieren An- und Abmeldungen. Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO); Widerruf jederzeit möglich über den Abmeldelink.

Social Media (Einleitung)

Wir können auf Social-Media-Plattformen eigene Seiten/​Profile betreiben (z. B. Facebook/​Instagram, LinkedIn). Bei Interaktion auf diesen Plattformen verarbeiten sowohl wir als auch die Plattformbetreiber personenbezogene Daten. Die Betreiber verwenden die Daten u. a. zu Marktforschungs- und Werbezwecken; Details finden Sie in den jeweiligen Datenschutzhinweisen der Anbieter.

Social-Buttons & Feeds (falls eingesetzt)

Werden Teilen-Buttons oder Feeds eingebunden, können beim Laden externe Verbindungen aufgebaut werden. Wir empfehlen eine 2-Klick-Lösung: Erst nach Ihrer ausdrücklichen Aktivierung wird der jeweilige Dienst geladen. Rechtsgrundlage: Einwilligung.

Barrierefreiheit (Eye-Able®)

Zur Verbesserung der digitalen Zugänglichkeit kann auf unserer Website die Software Eye-Able® (Web Inclusion GmbH, Deutschland) eingesetzt werden. Beim Aufruf kann der Dienst grundlegende technische Informationen verarbeiten (z. B. IP-Adresse, Geräte/Browser-Daten) und lokale Einstellungen speichern (z. B. Kontrast, Schriftgröße). Rechtsgrundlagen: berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) an barrierearmer Nutzung; bei externen Verbindungen und Statistik-Funktionen ggf. Einwilligung.

Marketing- und Conversion-Tags (falls eingesetzt)

Auf Wunsch können Marketing-Tags integriert werden, z. B. Facebook-Pixel (Meta Platforms), LinkedIn Insight Tag oder Google Ads-Conversion. Diese Technologien setzen Cookies/ähnliche Technologien und übertragen je nach Dienst Nutzungs- und Geräteinformationen an Anbieter (teils USA). Wir aktivieren solche Tags nur nach Ihrer Einwilligung über die CMP (Art. 6 Abs. 1 lit. a DSGVO; § 96 Abs. 3 TKG). Sie können Ihre Auswahl jederzeit im Cookie-Banner ändern (Widerruf mit Wirkung für die Zukunft).

Datenübertragung in Drittländer

Wenn bei einzelnen Diensten eine Verarbeitung in Drittländern (außerhalb EU/EWR) stattfindet – insbesondere in den USA – achten wir auf ein angemessenes Schutzniveau (z. B. EU-US Data Privacy Framework) oder nutzen Standardvertragsklauseln (Art. 46 DSGVO). Wo dies nicht möglich ist, holen wir vor Aktivierung Ihre Einwilligung ein (Art. 49 Abs. 1 lit. a DSGVO) und informieren transparent über mögliche Risiken (z. B. Zugriff durch Behörden).

Widerspruchs- & Widerrufsmöglichkeiten

  • Cookies/Tracking: Sie können Ihre Einwilligungen im Cookie-Banner jederzeit ändern/​widerrufen. Zudem können Sie Cookies über die Browsereinstellungen löschen/​blockieren.
  • Werbliche E-Mails/Newsletter: Abmeldung jederzeit über den in jeder Mail enthaltenen Link oder per Nachricht an uns.
  • Verarbeitung auf Basis berechtigter Interessen: Sie können Widerspruch nach Art. 21 DSGVO einlegen, wenn Gründe aus Ihrer besonderen Situation entgegenstehen.

Profiling & automatisierte Entscheidungen

Wir führen kein Profiling und keine vollautomatisierten Entscheidungen durch, die Ihnen gegenüber rechtliche Wirkung entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen (Art. 22 DSGVO).

Erklärung verwendeter Begriffe

  • Personenbezogene Daten: alle Informationen über eine identifizierte/identifizierbare natürliche Person (z. B. Name, E-Mail, IP-Adresse).
  • Verarbeitung: jeder Vorgang im Zusammenhang mit personenbezogenen Daten (Erheben, Speichern, Übermitteln, Löschen).
  • Verantwortlicher: Stelle, die über Zwecke und Mittel der Verarbeitung entscheidet (hier: wir).
  • Auftragsverarbeiter: Dienstleister, der in unserem Auftrag Daten verarbeitet (z. B. Hoster).
  • Drittländer: Staaten außerhalb EU/EWR.
  • Cookies/ähnliche Technologien: kleine Dateien/Techniken zur Speicherung/Auslese von Informationen auf Endgeräten.

Schlusswort & Aktualisierungen

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn sich technische oder rechtliche Rahmenbedingungen ändern oder zusätzliche Dienste eingesetzt werden. Die jeweils aktuelle Fassung finden Sie jederzeit auf dieser Website. Letzte Aktualisierung: 11. August 2025.